发明名称 基于应用层的移动金融业务的安全通信方法及其装置
摘要 一种基于应用层的移动金融业务的安全通信方法及其装置。根据本发明,移动金融交易的交互消息个数少,对移动终端的处理性能要求低。本发明使用基于非对称密钥的消息摘要数字签名技术,保证了交易消息的完整性,又满足可追究性的要求;并且,本发明还使用基于非对称密钥的数字信封技术,保证了交易信息的秘密性。串空间理论证明,本发明的优选实施例的安全性质可以得到保证。
申请公布号 CN102239714B 申请公布日期 2016.06.01
申请号 CN200980136629.6 申请日期 2009.06.22
申请人 阿尔卡特朗讯 发明人 李大科;赵金吉;林欣;皇海辉
分类号 H04L9/00(2006.01)I 主分类号 H04L9/00(2006.01)I
代理机构 北京市金杜律师事务所 11256 代理人 郑立柱
主权项 一种在用户的移动终端中用于与金融服务器进行安全的交易通信的方法,其中,包括如下步骤:i.创建用于所述交易通信的交易请求(req);i2.生成用于所述交易通信的第二密钥(k<sub>2</sub>);ii.使用本用户的私钥<img file="FFW0000012028670000011.GIF" wi="213" he="86" />生成所述交易请求(req)的数字签名;iii.使用一个第一密钥(k<sub>1</sub>)加密所述交易请求(req)以及所述交易请求(req)的数字签名,得到一密文;iv.使用所述服务器的公钥(K<sub>B</sub>)加密所述第一密钥(k<sub>1</sub>)和所述第二密钥(k<sub>2</sub>);v.将所述密文和经加密的所述第一密钥(k<sub>1</sub>)和所述第二密钥(k<sub>2</sub>)发送给所述服务器,其中该方法还包括如下步骤:vi.接收来自所述服务器的另一密文,所述另一密文由所述服务器使用所述第二密钥(k<sub>2</sub>)加密一交易应答(res)以及所述交易应答(res)的数字签名而得到;vii.使用所述第二密钥(k<sub>2</sub>)解密所述另一密文,得到所述交易应答(res)以及所述交易应答(res)的数字签名;viii.使用所述服务器的公钥(K<sub>B</sub>),确定所述交易应答(res)是否与所述交易应答(res)的数字签名相符:当相符时,进行相应的处理。
地址 法国巴黎